---
sourceDocument: Gestion de la sécurité Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion de la sécurité Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Commencez avec l'intégration de l'enrichissement HPE ArcSight Logger des incidents

# Commencez avec l'intégration de l'enrichissement HPE ArcSight Logger des incidents {#ariaid-title1}

* Rversion finale: Xanadu
* 
* Mis à jour 1 août 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 minute de lecture

HPE ArcSight Logger diffuse des données en temps réel et les catégorise dans des journaux spécifiques et s'intègre facilement à Opérations de sécurité. Avant de pouvoir utiliser l'intégration HPE ArcSight Logger d'enrichissement d'incident, vous devez la télécharger à partir de et ajouter l'URL de l'API ServiceNow Store et les informations d'identification de connexion.

## Avant de commencer

Rôle requis : sn_si_admin

## Procédure

1. Téléchargez l'intégration à partir de ServiceNow Store.
2. Une fois l'installation terminée, accédez à Security OperationsIntégrationsConfigurations d'intégration.  
   Les intégrations de sécurité disponibles apparaissent sous la forme d'une série de cartes. {#activate-configure-arcsight-inc-enrich__Nav-To}
{#activate-configure-arcsight-inc-enrich__Nav-To}
3. Sur la carte Enrichissement d'incident HPE ArcSight Logger , cliquez sur Nouveau.  
4. Renseignez les champs nécessaires.  
   {#activate-configure-arcsight-inc-enrich__table_l2p_dcs_ns__entry__2}

   | Champ | Description |
   |-|-|
   | Nom | Nom de cette configuration. |
   | URL de base de l'API ArcSight Logger | URL de base que vous avez acquise à partir du site HPE Security ArcSight Logger. |
   | URL de lien | \[Facultatif\] URL du lien qui établit un lien vers une instance de HPE Security ArcSight Logger, lorsqu'elle est disponible. |
   | Nom d'utilisateur | Votre nom d'utilisateur Intel HPE ArcSight Logger . |
   | Mot de passe | Votre mot de passe Intel HPE ArcSight Logger . |
   | Tout premier résultat (jours) | Les résultats les plus récents que vous souhaitez voir, en nombre de jours. |
   | Lignes max. | Le nombre maximal de lignes que vous souhaitez rechercher. |
   | Tous les pairs | La valeur par défaut n'est pas cochée et ne recherche que l'enregistreur local auquel vous êtes connecté. Lorsqu'elle est cochée, elle recherche tous les enregistreurs connectés les uns aux autres. |
   | Inclure les exemples de données brutes dans les résultats de recherche | Sélectionnez cette option pour inclure des exemples de données brutes dans vos résultats de recherche d'observations. La quantité de données renvoyées dépend du paramètre que vous définissez sur le nombre de lignes de la propriété de données brutes dans les [propriétés de Réponse aux incidents de sécurité](https://servicenow-prod.fluidtopics.net/3GPvgJxd~fAlSCVdviBGsw "Plusieurs types de composants sont installés lorsque vous téléchargez et activez l’application, notamment les rôles d’utilisateur, les tables, les propriétés et les Réponse aux incidents de sécurité travaux planifiés."). |
   | Serveur MID | Sélectionnez N'importe lequel pour utiliser n'importe quel Serveur MID actif ou sélectionnez un nom de Serveur MID spécifique. |
   [ ]

   {#activate-configure-arcsight-inc-enrich__table_l2p_dcs_ns}  
   Remarque :  
   La configuration de cette intégration active les workflows. Pour gérer les workflows, accédez à l'éditeur de workflow.
5. Cliquez sur Envoyer.  
   La carte de configuration de l'intégration s'affiche.
6. Lors de l'affichage de la nouvelle carte de configuration, vous pouvez cliquer sur Configurer ou Supprimer pour modifier ou supprimer la configuration, respectivement.
7. Pour revenir à la liste initiale des cartes de configuration d'intégration, sélectionnez Non dans la liste déroulante Afficher les configurations .
{#activate-configure-arcsight-inc-enrich__steps_gfz_1yn_vw}

